Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-59949

Опубликовано: 18 авг. 2026
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

yawkat LZ4 Java provides LZ4 compression for Java. Prior to 1.11.1, JNI-backed XXHash implementations fail to validate the byte array object and the off and len arguments in XXHashFactory.nativeInstance().hash32().hash(), XXHashFactory.nativeInstance().hash64().hash(), XXHashFactory.nativeInstance().newStreamingHash32().update(), and XXHashFactory.nativeInstance().newStreamingHash64().update(), allowing null arrays or oversized ranges to reach native code, read outside the Java array, and fatally terminate the JVM. This issue is fixed in version 1.11.1.

EPSS

Процентиль: 37%
0.00453
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 6.5
debian
8 дней назад

yawkat LZ4 Java provides LZ4 compression for Java. Prior to 1.11.1, JN ...

CVSS3: 6.5
github
около 1 месяца назад

LZ4 Java: Native XXHash implementations can crash the JVM when passed invalid byte array ranges

EPSS

Процентиль: 37%
0.00453
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-476